SEGS Portal Nacional

Info&Ti

ESET alerta: ataques a organizações diplomáticas na África e no Oriente Médio

  • Quinta, 17 Junho 2021 09:47
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Manuel Quilarque
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Pesquisadores da ESET descobrem um novo grupo APT BackdoorDiplomacy que visa principalmente os Ministérios das Relações Exteriores e empresas de telecomunicações

A ESET, empresa líder em detecção proativa de ameaças, descobriu um novo grupo APT BackdoorDiplomacy que visa principalmente os Ministérios das Relações Exteriores do Oriente Médio e da África e, com menos frequência, empresas de telecomunicações. Seus ataques geralmente começam explorando aplicativos vulneráveis expostos à Internet em servidores da web. O BackdoorDiplomacy pode detectar mídia removível, provavelmente unidades flash USB, e copiar seu conteúdo para a lixeira da unidade principal.

“O BackdoorDiplomacy compartilha táticas, técnicas e procedimentos com outros grupos baseados na Ásia. O Turian provavelmente representa um próximo estágio na evolução do Quarian, uma porta dos fundos que foi observada em uso pela última vez em 2013 contra alvos diplomáticos na Síria e nos Estados Unidos”, disse Jean-Ian Boutin, chefe de pesquisa de ameaças da ESET.

O protocolo de criptografia de rede do Turian é quase idêntico ao usado por Whitebird, uma porta dos fundos operada pela Calypso, outro grupo com base na Ásia, que foi implantado para organizações diplomáticas no Cazaquistão e Quirguistão durante o mesmo período da BackdoorDiplomacy (2017-2020).

Vítimas da diplomacia clandestina foram descobertas em chancelarias de vários países africanos, bem como na Europa, Oriente Médio e Ásia. Alvos adicionais incluem empresas de telecomunicações na África e pelo menos uma instituição de caridade no Oriente Médio. Em cada caso, os operadores empregaram táticas, técnicas e procedimentos semelhantes (TTP), mas modificaram as ferramentas utilizadas, mesmo dentro de regiões geográficas próximas, dificultando o rastreamento do grupo.

Mapa Descripción generada automáticamente

Vítimas por país

O BackdoorDiplomacy também é um grupo de plataforma cruzada voltado para sistemas Windows e Linux. O grupo tem como alvo servidores com portas expostas à Internet, provavelmente explorando a segurança de upload de arquivos mal executados ou vulnerabilidades não corrigidas.

Um subconjunto de vítimas foi atacado com executáveis de coleta de dados projetados para pesquisar mídia removível (provavelmente unidades flash USB). O implante procura rotineiramente por essas unidades e, ao detectar a inserção de mídia removível, tenta copiar todos os arquivos nelas contidos para um arquivo protegido por senha. O BackdoorDiplomacy é capaz de roubar informações do sistema da vítima, fazer capturas de tela e gravar, mover ou excluir arquivos.

Para saber mais sobre segurança da informação, entre no portal de notícias da ESET: https://www.welivesecurity.com/br/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 30, 2026 Info & Ti

Especialistas brasileiros em tecnologia compartilham…

Abr 30, 2026 Info & Ti

Descanso sem pendências: como a IA pode apoiar o…

Abr 30, 2026 Info & Ti

Globant e Autodesk Tandem se unem para transformar as…

Abr 30, 2026 Info & Ti

Motorola lança edge 70 pro que transforma design em…

Abr 29, 2026 Info & Ti

Vai viajar no feriado? Tecnologia com IA permite…

Abr 29, 2026 Info & Ti

Ubisoft revela roadmap de The Division Resurgence com…

Abr 29, 2026 Info & Ti

Dia do Trabalho: por que as empresas têm dificuldade…

Abr 29, 2026 Info & Ti

A inteligência artificial no videomonitoramento…

Abr 29, 2026 Info & Ti

O que é VPN e como ela protege sua privacidade online?

Abr 28, 2026 Info & Ti

Tecnologia de videomonitoramento inteligente fortalece…

Abr 28, 2026 Info & Ti

Samsung apresenta ecossistema integrado de tecnologia…

Abr 28, 2026 Info & Ti

VTEX aposta na expansão do mercado e anuncia novas…

Abr 28, 2026 Info & Ti

Boxware e AxxonSoft firmam parceria comercial para…

Abr 27, 2026 Info & Ti

Ataque cibernético compromete quase 900 contas de…

Abr 27, 2026 Info & Ti

Razer apresenta Atlas Pro, o mousepad gamer de vidro…

Abr 27, 2026 Info & Ti

Parceria entre TK Elevator e Microsoft leva IA autônoma…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version